2020-10-01

本文介绍了一个包含多种网络设备配置实例的案例。案例中涉及路由器R1至R5的IP地址分配,R1与R5间的PPP PAP认证配置,R2与R5间的PPP CHAP认证配置,以及R3与R5之间的HDLC封装。此外还描述了基于RIP协议的私有网络互通方案,并通过NAT转换使各设备能够访问R5的环回地址。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
1.R5为ISP,只能进行IP地址配置;其所有接口配置为公有ip地址
2.R1与R5之间使用PPP的PAP认证,R5为主认证方;R2与R5间使用PPP的chap认证,R5为主认证方;R3与R5之间使用HDLC封装
3.R1/2/3构建一个MGRE环境,R1为中心站点;R1/R4间为点到点GRE
4.整个私有网络基于RIP全网可达
5.所有路由器基于环回私有地址为源IP时,可以正常访问R5环回
在这里插入图片描述
1.首先配置各个路由接口的ip地址
[r1-Serial0/0/0]ip address 14.1.1.1 24
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[r2-Serial0/0/0]ip address 24.1.1.1 24
[r2-GigabitEthernet0/0/0]ip ad 192.168.2.1 24
[r3-Serial0/0/0]ip ad 34.1.1.1 24
[r3-GigabitEthernet0/0/0]ip ad 192.168.3.1 24
[r4-Serial0/0/0]ip address 44.1.1.1 24
[r4-GigabitEthernet0/0/0]ip address 192.168.4.1 24
[r5-Serial0/0/0]ip address 14.1.1.2 24
[r5-Serial0/0/1]ip address 24.1.1.2 24
[r5-Serial0/0/2]ip address 34.1.1.2 24
[r5-Serial0/0/3]ip address 44.1.1.2 24
2.然后配置R1与R5之间使用PPP的PAP认证,R5为主认证方
然后再r5上面做一个用户名为mcmc的用户,用于ppp认证
[r5-aaa]local-user mcmc password cipher machi123
[r5-aaa]local-user mcmc service-type ppp
在这里插入图片描述
[r5-Serial0/0/0]ppp authentication-mode pap
在r1上发送请求
[r1-Serial0/0/0]ppp pap password cipher machi123
在这里插入图片描述

在这里插入图片描述
3.再同理去弄R2与R5间使用PPP的chap认证,R5为主认证方;
[r5-Serial0/0/1]ppp authentication-mode chap
[r2-Serial0/0/0]ppp chap password cipher machi123
在这里插入图片描述
在这里插入图片描述
4.再弄R3与R5之间使用HDLC封装,由于是直连,所以只需要修改接口封装类型
[r3-Serial0/0/0]link-protocol hdlc
[r5-Serial0/0/2]link-protocol hdlc
在这里插入图片描述
5.然后弄所有IP可访问r5环回
先给各个pc配置IP地址
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
[r1] ip route-static 0.0.0.0 0 14.1.1.2
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-serial0/0/0]nat outbound 2000
[r2]ip route-static 0.0.0.0 0 24.1.1.2
[r2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[r2-serial0/0/0]nat outbound 2000
[r3]ip route-static 0.0.0.0 0 34.1.1.2
[r3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
[r3-serial0/0/0]nat outbound 2000
[r4]ip route-static 0.0.0.0 0 44.1.1.2
[r4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
[r4-serial0/0/0]nat outbound 2000
这电脑突然复制粘贴用不了了,MGRE用router敲不出来,弄不出来
思路是创建一个tunnel接口配置ip,启用一个多点的gre封装,给其裹一个固定的原IP,因为r1是中心站点,所以r1是服务器,然后在r2,r3,r4上创建tunnel接口配IP,启用点到多点gre封装 tunnel-protocol gre p2mp,然后定义其出去的接口。设置目标去找14.1.1.1注册

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值